
CMS Made Simple 2.2.7 RCEエクスプロイト
認証済みのリモートコマンド実行:偽のモジュールをアップロードし、リモートWebサーバーにPHPファイルを配置することで実現します。
このPowerShellスクリプトは、悪意のあるHTTPリクエストを作成するために2つのパラメータを必要とします:
1. CMS Made Simple URLエンドポイント;
2. 認証されていないユーザーのCookie;
2. リモートシステムシェルで実行するコマンド文字列;
スクリプトを使用するためのすべてのパラメータを準備します:

その後、コマンドが実行されます。
コード作者: @_zc00l